Mã độc có khả năng tấn công hai lỗi bảo mật nghiêm trọng trong Windows vừa được Microsoft tiết lộ đã bắt đầu xuất hiện trên Internet.
Một hacker có tên là "cocoruder" đã tung đoạn mã độc hại nói trên lên Internet thông qua trang web Milw0rmWeb. Mục tiêu chủ yếu của mã độc nói trên là hai lỗ hổng bảo mật tiềm tàng nguy cơ bùng nổ một đợt tấn công bằng sâu máy tính mới trong Windows.
Thông tin về hai lỗi bảo mật này vừa được Microsoft tiết lộ trong bản tin cập nhật bảo mật tháng 11, phát ngày ngày 14/11 vừa qua.
Đoạn mã Milw0rm chứa đầy đủ thông tin và hướng dẫn cụ thể để tổ chức một cuộc tấn công bằng sâu máy tính vào các hệ thống chạy Windows 2000 chưa được cài đặt bản vá lỗi MS06-070.
Amol Sarwate - Giám đốc phòng nghiên cứu lỗi bảo mật của Qualys - khuyến các người dùng Windows 2000 nên nhanh chóng kiểm tra hệ thống và cài đặt bản vá lỗi càng nhanh càng tốt bởi những lỗi bảo mật đó có thể bị khai thác tấn công từ xa mà không cần bất cứ sự tương tác nào từ phía người dùng.
Hãng bảo mật Immunity tuyên bố đã phát triển thành công đoạn mã có thể tấn công cả hai lỗi bảo mật nói trên phiên bản tiếng Anh hệ điều hành Windows. Thử nghiệm đoạn mã này cũng thành công với phiên bản Windows 2000 SP3 và SP4.
Kể từ khi Microsoft phát hành bản cập nhật bảo mật tháng 11 đến nay, Immunity đã phát hành tổng cộng 6 đoạn mã có khả năng tấn công các lỗi bảo mật được vá. Thậm chí, ngày 13/11, Immunity còn cho phát hành một đoạn mã có thể tấn công lỗi bảo mật Microsoft XML Core Services 4.0.
Chuyên gia nghiên cứu bảo mật của Immunity, Kostya Kortchinsky, tuyên bố hãng của ông còn giải mã các bản vá của Microsoft để tạo ra một đoạn mã tấn công lỗi cho phép thực thi mã nhị phân trên hệ điều hành Windows XP SP2.
Các chuyên gia bảo mật khuyến cáo người dùng nên nhanh chóng cài đặt các bản vá lỗi càng sớm càng tốt.
Hoàng Dũng
Xuất hiện mã tấn công lỗi Windows
210
Bạn nên đọc
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Lời yêu thương dành cho con yêu
2 ngày -

Cách xem mật khẩu đã lưu trên Chrome, xóa mật khẩu nhanh chóng
2 ngày -

Cách ẩn địa chỉ IP, hướng dẫn ẩn địa chỉ IP
2 ngày -

Cách mở tab ẩn danh trên Chrome, Cốc Cốc, Firefox,...
2 ngày -

80+ câu ca dao, tục ngữ về tình yêu, tình cảm vợ chồng hay nhất
2 ngày 1 -

Kết quả của các trận đấu trong Record of Ragnarok
2 ngày -

Cách hiển thị người theo dõi trên Facebook
2 ngày 1 -

Sửa nhanh lỗi "Không thể truy cập trang web này" (This site can't be reached) trên Chrome
2 ngày 1 -

Trau chuốt hay chau chuốt hay trau truốt mới đúng chính tả?
2 ngày 1 -

Cách chuyển đổi slide Canva sang PowerPoint
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy